Referenz Architekturen für das Access Gate.
Eine Bibliothek validierter Netzwerktopologien für die Bereitstellung des Trout Access Gate in realen Umgebungen. Jede Architektur umfasst Basistopologie, Datenverkehrsflüsse und wichtige Konfigurationspunkte.
Einzelne Gateway-Architektur.
Stellen Sie das Access Gate in-line bereit, sodass es Ihre VLANs und Trunks trägt und als Gateway fungiert, für die umfassendste Abdeckung. Oder stellen Sie es neben Ihrem vorhandenen Gateway (Firewall & Router) als Option mit geringen Auswirkungen bereit. Beide fügen Zero-Trust-Durchsetzung hinzu.
Architektur ansehenDoppeltes Gateway IT & OT. Defense In-Depth.
Erweitern Sie den Schutz auf IT- und OT-Domänen mit zwei Abdeckungsmodi. Granulare Verkehrskontrolle für Nord-Süd- und Ost-West-Flüsse.
Architektur ansehenMulti-Site. Verteilte Bereitstellungen
Verbinden Sie mehrere Standorte über sichere Tunnel. Erweitern Sie Enklaven automatisch zwischen Standorten.
Architektur ansehenSicherer Fernzugriff. Tailscale + Access Gate.
PAM-Fernzugriff mit Tailscale-verschlüsselten Tunneln und Access Gate Session-Brokering. MFA, Mikrosegmentierung und vollständiger Audit-Trail.
Architektur ansehenEntwickelt für echte industrielle Netzwerke.
Jede Architektur ist auf die Einschränkungen operativer Umgebungen ausgelegt. Keine Ausfallzeiten, keine Agenten, und Sie wählen den Umfang: vollständiges In-line-Tragen für die breiteste Abdeckung oder benachbart mit geringen Auswirkungen.
Flexible Bereitstellung
In-line bereitgestellt kann das Access Gate Ihre VLANs und Trunks tragen und als Gateway der Maschinen fungieren, für die umfassendste Abdeckung und Kontrolle, selbst an Standorten ohne verwaltete Switches. Bevorzugen Sie minimale Auswirkungen? Es lässt sich auch benachbart über Routen und DNS bereitstellen, ohne VLAN-Änderungen. Beide werden vollständig unterstützt.
Datenverkehrsfluss-Abdeckung
Jede Architektur dokumentiert Nord-Süd- (VPN-Eingang) und Ost-West- (laterale) Flüsse, damit Sie genau wissen, wie der Datenverkehr fließt und wo die Durchsetzung erfolgt.
Schrittweise Einführung
Beginnen Sie mit reiner OT-Abdeckung und erweitern Sie auf IT. Oder stellen Sie an einem Standort bereit und expandieren Sie zu Multi-Site. Jede Architektur ist ein Sprungbrett, kein vollständiger Ersatz.
Multi-Site-bereit
Die Multi-Site-Architektur zeigt, wie sich Enklaven über WAN-Verbindungen erstrecken, und bietet Ihnen einheitliche Richtlinien und Sichtbarkeit ohne zentrale Cloud-Abhängigkeit.
Konfigurationsanleitung
Jedes Diagramm enthält wichtige Konfigurationspunkte: was zu verbinden ist, wie Datenverkehr weitergeleitet wird und welche Richtlinien auf Access Gate-Ebene anzuwenden sind.
Software-VNF, Services-Plattform
Das Access Gate ist Software: eine VNF (virtualisierte Netzwerkfunktion), die als VM auf x86-Hardware läuft, die Sie bereits besitzen. Sicherheit ist von proprietärer Hardware entkoppelt, sodass derselbe Host auch die sicheren Dienste ausführt, die OT einbinden: Fernzugriff, Protokoll-Gateways, DNS und Zeit, Dateifreigabe, Historian und Dashboards sowie einen Update-Server. Es ist eine Plattform, nicht nur ein Gerät.
Neuestes von Trout Software.
TAG Referenzarchitekturen
Eine Bibliothek validierter Netzwerktopologien für die Bereitstellung des Trout Access Gate in realen Umgebungen. Jede Architektur umfasst Basistopologie, Datenverkehrsflüsse und wichtige Konfigurationspunkte.

